外链论坛

 找回密码
 立即注册
搜索
查看: 14|回复: 0

网站移植抓取技术,泄漏访客手机号码售价1元1条

[复制链接]

1332

主题

6

回帖

9910万

积分

论坛元老

Rank: 8Rank: 8

积分
99105621
发表于 2024-7-9 19:05:18 | 显示全部楼层 |阅读模式

仅仅是打开网页看了几眼,自己的手机号就被泄密了,“黑客”们真能办到吗?近期,新京报记者亲测了网络售卖的“最新抓取技术”,用4台区别号码的智能手机浏览“做了手脚”的网站,其中2台手机的号码被成功抓取。

这项测试源自今年6月的一次经历,新京报记者用手机4G网络浏览一个教育项目网站后,接到了该项目招商人员的tel,但记者并未向其透露自己的手机号。面对质疑,招商人员支支吾吾,声叫作是从网络服务商处得到独有偶,记者搜索网页,发掘有多位手机用户在浏览网页后,接到关联的推销tel,而她们均未通知tel号码。

网络安全专家告诉记者,用户手机号码泄密可能是拜访的网站运用了手机访客抓取技术,这是一种网络黑产,受警方打击。

记者检索发掘,多个博客、论坛相关于抓取技术的售卖网帖。为了验证技术的真实性,记者联系发帖人,获取了一段抓取码,随后自建网站移植了抓取代码,用自己和同事的手机号分别测试,发掘此类抓取技术确实能在机主不知情的状况下,获取手机号码。

全文2956字 阅读约需6分钟

访客抓取系统的后台能够看到访客搜索的关键词、手机号码等用户隐私信息。网络截图

点开网页瞬间抓取手机号码

“2019最新抓取技术,支持测试,有必须请联系。”

这是来自“中国专业IT社区”论坛的一条留言,新京报记者联系上发布者赵星(化名),他告诉记者,此刻非常多网站用抓取技术,手机点进来的瞬间,后台就能看见手机号码,不必须任何其他操作。

“你能够先测试一下,用4G网络,关掉WiFi,手机浏览器拜访这个网址”,赵星见记者有疑惑,主动提出先测试技术,并给记者发来一个测试网址。

按赵星的需求,记者用手机4G网络点开网址,这是一个内容的空白网站。一分钟内,赵星就在QQ上一字不差地报出了记者的这台手机的号码。

记者复制了赵星的网站代码,发送给一位从事手机App研发的李先生。李先生看过代码后叫作,这个网站表面上很简单,是空白网页,然则它会检测你的拜访设备,倘若发掘是手机拜访,网站就会,从另一个网站下载代码,获取访客的手机号码等隐私信息,这些过程普通的拜访用户法察觉。

访客手机号码卖1元1条

这些网上售卖的抓取技术论条计费,必须一次性充值1000元起,每抓取一条手机号码,扣除相应的单价。出售抓取技术的周伟(化名)告诉记者,抓取自己网站的访客手机号码,售价1元一条,还有抓取他人网站的访客手机号码的技术,5元一条。

倘若抓取别人的网站,只能抓普通‘http’打头的网页访客,不可抓‘https’打头的,由于加密传输的抓不了。除了网页,手机App能抓取,技术都是同样的”,周伟叫作

针对抓取别人网站的访客,赵星则叫作比较麻烦,“抓别人网站,抓取系统必须建模,7个工作日才可出数据,7元一条,充值必须1000条起,不支持测试。”

赵星叫作,访客抓取有必定成功率,一个网站1000条流量,大约能抓150-200个手机号码,例如手机连WiFi上网就走宽带线路了,法抓取。除了手机号码,抓取系统后台还能够看见关键词源自、落地页、手机系统、IP、拜访时间等访客信息。

记者手机拜访了测试网站,抓取系统立刻抓取了手机号码网络截图

实测四台手机两台被抓取号码

实现网站的访客手机号码抓取,必须在网站上安装一组代码。

为了验证赵星等人的说法,7月1日,新京报记者租用服务器空间、注册域名,建了一个用于测试的网站。随后,赵星给了记者一段抓取代码。记者把这段代码移植网页,上传至测试网站。

记者先后用电脑和连接WiFi的手机拜访测试网站,抓取系统后台未有反应。当运用手机4G网络拜访测试网站,赵星立刻报出了抓取的手机号码,并发来后台抓取到的号码截图,与记者当时运用的手机号码一致。

之后记者运用4台手机分别测试,两个手机号码被抓取,另一两个未被抓取。

赵星暗示,为了规避打击,抓取系统后台并不直接表示手机号码。而是有一栏5位数的“设备ID”、和一栏5位数的“编号”,赵星告诉记者,把“设备ID”和“编号”连起来,前面加一个“1”,便是11位的手机号码了。

在后台的截图中,记者看到系统还能表示访客的手机操作系统、访客源自、用户IP和拜访时间。

卖家叫作地产、教育、医疗行业抓取最多

赵星叫作,从他这购买抓取系统的客户重点来自房地产营销行业,另一教育培训行业有十几个客户。

从赵星客户的抓取系统后台,记者看到用户操作的敏锐信息一清二楚。有人搜索“五年制大专”进入南京一所民办学校的招生网站,被抓取了手机号码;还有人搜索“房价走势信息”进入嘉兴一个楼盘营销网站,被抓取手机号码;另一有人搜索“亲子儿童早教”进入一个号叫作美国品牌的早教网站,被抓取了手机号码。

除了房地产营销、教育培训等行业,周伟告诉记者,“最多的便是医疗行业的客户,抓取业务便是从医疗行业的客户起始做起来的”。

赵星提醒他的客户,抓取技术会被网警打击,要低调运用。“不要去卖数据,自己网站的访客数据自己看,抓取以后隔半天再打tel。”

网站向专科医院售抓取代码 33人涉案

据新京报此前报告,2017年北京海淀警方查获26个违法获取百姓信息网站,33人涉嫌侵犯百姓个人信息罪被批捕。

海淀分局网安大队民警调查发掘,有违法网站向有些“专科医院”、“美容医疗公司”网站出售抓取代码。民警介绍,这些代码只是在该网站代销,编写的另有其人。编写代码者负责制作并收取运用费;网站负责售卖代码,并收取运用代码网站的运用费;而运用者购买这些代码后,要按收到手机号的条数支付运用费。

警方在15省18地市展开侦查,查获违法获取百姓信息的网站26个、手机号等个人信息上百万条,梁某等33人因涉嫌侵犯百姓个人信息罪,被检察机关准许逮捕。

办案民警介绍,用户在浏览加装了代码的网站时,就会被抓取手机号码等信息,而网站按照用户搜索的关键词等,还能够把握对方医疗等方面的私密信息,而后经过tel精细推销。

自家WiFi比移动数据上网相对安全

网络安全专家邵彤叫作,用户手机拜访网页过程中,有几种可能泄密手机号码:你的手机晓得你的本机号码(例如SIM卡里写入了本机号码),流氓网页经过浏览器的接口漏洞获取了。

另一,邵彤叫作,浏览器的Cookie里包括你的手机号码绑定的第三方网站账号关联信息,第三方网站将其泄密给了流氓网页。倘若运用数据连接上网,运营商晓得手机号码,流氓网页经过运营商的接口能够得到拜访者的手机号码。

邵彤提醒叫作,普通用户上网,意见电脑上安装知名杀毒软件,不浏览来历不明的网站;手机用户运用知名浏览器,不安装来历不明、必须越狱的root盗版App;另一运用家里的WiFi上网比数据连接上网相对安全。

新京报记者 陈奕凯 编辑 甘浩

值班编辑 潘佳锟 校对 杨许丽

往期重案回顾:

泰国“杀妻骗保案”首日庭审:原告方当庭补交保单等证据

致命旅行:天津男子涉杀妻骗保3000万暗地里

早有预谋的“杀妻藏尸案”

28岁医学规培生遇害:嫌疑人系本科朋友,动机疑追求未果

帮被告人“洗冤”的受害人

女子西昌深夜遭暴打,打人者叫作系因对方劝自己好友分手 愿接受处罚

本文为重案组37号(微XID:zhonganzu37)原创内容

未经新京报书面授权,不得转载运用

欢迎伴侣圈分享

----------以下为推广----------

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|外链论坛 ( 非经营性网站 )|网站地图

GMT+8, 2024-7-29 10:48 , Processed in 0.171673 second(s), 21 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.